デバイスのプライマリ ユーザーをグループに追加(スケジュール済み)

プラットフォーム別に、Intune 管理デバイスのプライマリ ユーザーを Entra ID グループに同期します

説明

この runbook は、選択したプラットフォームに一致するすべての Intune 管理デバイスの主要ユーザーを収集し、ターゲットの Entra ID グループに同期します。どの一致デバイスにも主要ユーザーとして割り当てられていなくなったユーザーは、グループから削除されます。オプションの include グループは対象となるユーザーを制限し、オプションの exclude グループは特定のユーザーが追加されるのを防ぐか、既に追加済みのユーザーを削除したままにします。

場所

Organization → General → デバイスの主要ユーザーをグループに追加 (Scheduled)

ランブックの完全名

rjgit-org_general_add-primary-users-of-devices-to-group_scheduled

アクセス許可

アプリケーションのアクセス許可

  • 種類: Microsoft Graph

    • DeviceManagementManagedDevices.Read.All

    • Group.Read.All

    • GroupMember.ReadWrite.All

    • User.Read.All

パラメーター

TargetGroupId

主要ユーザーを同期する先の Entra ID グループです。このグループのメンバーは、この runbook のみによって管理されます。

プロパティ

必須

true

既定値

種類

文字列

Windows

Windows デバイスの主要ユーザーを含めます。(使用される OData フィルター: "operatingSystem eq 'Windows'")

プロパティ

必須

false

既定値

False

種類

Boolean

MacOS

macOS デバイスの主要ユーザーを含めます。(使用される OData フィルター: "operatingSystem eq 'macOS'")

プロパティ

必須

false

既定値

False

種類

Boolean

iOS

iOS および iPadOS デバイスの主要ユーザーを含めます。(使用される OData フィルター: "operatingSystem eq 'iOS'")

プロパティ

必須

false

既定値

False

種類

Boolean

Android

Android デバイスの主要ユーザーを含めます。(使用される OData フィルター: "operatingSystem eq 'Android'")

プロパティ

必須

false

既定値

False

種類

Boolean

AdvancedFilter

省略可能。デバイス取得時に適用するカスタム OData フィルター。指定された場合、プラットフォームベースのフィルターより優先されます。例: startsWith(deviceName,'FWP-') and operatingSystem eq 'Windows' .

プロパティ

必須

false

既定値

種類

文字列

RemoveUsersWhenNoDeviceMatch

有効にすると(既定)、選択したプラットフォームに一致する主要デバイスを持たなくなったユーザーは、ターゲット グループから削除されます。追加のみモードにするには無効にしてください。既存メンバーは削除されません。

プロパティ

必須

false

既定値

True

種類

Boolean

IncludeGroupId

省略可能。このグループのメンバーであるユーザーのみが、ターゲット グループに追加される対象になります。すべての主要ユーザーを対象にするには空欄のままにしてください。

プロパティ

必須

false

既定値

種類

文字列

ExcludeGroupId

省略可能。このグループのメンバーであるユーザーは追加されず、すでに存在する場合はターゲット グループから削除されます。

プロパティ

必須

false

既定値

種類

文字列

ランブック リファレンスの概要に戻る

最終更新

役に立ちましたか?